Scenariusz
Poznaj ograniczenia i przepływy pracy dotyczące przenoszenia domen obejmujących szyfrowane katalogi lub relacje zaufania
Standardowe przekazywanie domen pozwala przenosić domeny bezpośrednio z jednego katalogu do drugiego w ramach tej samej konsoli Admin Console. Szyfrowane katalogi i katalogi w relacjach zaufania wymagają specjalnej obsługi w celu zachowania dostępu użytkowników i zapobiegania utracie danych.
Szyfrowane katalogi i relacje zaufania
Szyfrowane katalogi i katalogi w relacjach zaufania wprowadzają dodatkowe ograniczenia, które uniemożliwiają bezpośrednie przesyłanie.
Szyfrowane katalogi wykorzystują dedykowane klucze szyfrowania do zabezpieczenia zasobów użytkowników. Adobe nie obsługuje bezpośredniego przenoszenia domen do lub z szyfrowanego katalogu, ponieważ klucz szyfrowania jest powiązany z samym katalogiem. Przekazywanie domeny wymaga ponownego szyfrowania wszystkich powiązanych zasobów użytkowników innym kluczem, co może skutkować utratą danych lub problemami z dostępem.
Relacje zaufania umożliwiają wielu organizacjom uwierzytelnianie użytkowników względem pojedynczej zgłoszonej domeny. Gdy katalog jest zaufany przez inne organizacje, powierniczy polegają na konfiguracji tożsamości katalogu w celu uwierzytelniania użytkowników. Przenoszenie domeny bez koordynacji z powierniczymi zakłóca uwierzytelnianie i natychmiast blokuje użytkownikom dostęp do produktów i usług Adobe.
Kluczowe zagadnienia przed migracją
Przed rozpoczęciem jakiegokolwiek przekazywania domeny obejmującego szyfrowane lub zaufane katalogi należy podjąć następujące środki ostrożności:
Eksportuj dane użytkowników: Wyeksportuj kompletną listę użytkowników ze wszystkich konsoli Admin Console uczestniczących w migracji. Eksport zapewnia migawkę kont użytkowników, przypisanych profili produktów i ról administratora. Dane są niezbędne do przywrócenia w przypadku wystąpienia problemów podczas migracji.
Zaplanuj przestój: Użytkownicy są wylogowywani podczas przekazywania domen i nie mogą rozpoczynać nowych sesji do momentu zakończenia migracji. Zaplanuj migrację w godzinach o niskim natężeniu ruchu, aby zminimalizować zakłócenia.
Koordynuj z powierniczymi: Jeśli katalog jest zaufany przez inne organizacje, powiadom powierniczych przed wprowadzeniem zmian. Ustanów nowe relacje zaufania przed odwołaniem starych, aby zapobiec błędom uwierzytelniania.
Sprawdź konfigurację zaufania: Po migracji przetestuj uwierzytelnianie użytkowników ze wszystkich organizacji ufających, aby potwierdzić, że dostęp pozostaje nienaruszony.
Scenariusze i przepływy pracy przekazywania domen
Zaszyfrowane lub zaufane katalogi należą do kilku typowych scenariuszy, z których każdy ma zalecany obieg pracy. W tabeli opisano przypadki użycia, które pomogą ocenić środowisko i wybrać najlepszą ścieżkę.
|
|
Przykład |
Zalecany obieg pracy |
|
Przenoszenie domen między katalogami w tej samej relacji zaufania |
Katalog 1 i Katalog 2 są skonfigurowane w konsoli A. Oba katalogi mają ustanowioną relację zaufania z konsolą B. |
Wykonaj standardowy proces transferu domeny. Ponieważ oba katalogi mają tę samą konfigurację zaufania, przekazywanie nie zakłóca uwierzytelniania powiernika. |
|
Przenoszenie domen między katalogami w różnych relacjach zaufania |
Katalog 1 jest skonfigurowany w konsoli A i ma relację zaufania z konsolą B. Domena w katalogu 1 musi zostać przeniesiona do katalogu 2 w konsoli A. |
|
|
Przenoszenie katalogu zawierającego wiele domen do innej konsoli Admin Console |
Katalog 1 jest skonfigurowany w konsoli A. Katalog 1 i jego zastrzeżone domeny muszą zostać przeniesione do konsoli B w celu przekazania własności. |
Skontaktuj się z Obsługa klienta Adobe, aby uzyskać pomoc przy tego typu migracji. |
|
Przenoszenie domen do lub z zaszyfrowanego katalogu |
Katalog 1 ma włączone szyfrowanie. Domena z katalogu 2 w tej samej konsoli Admin Console wymaga migracji do katalogu 1. |
Przenoszenie domen do lub z zaszyfrowanego katalogu nie jest obecnie obsługiwane.
|